Certains appareils basés sur macOS en danger : Apple déploie un correctif pour corriger 2 failles « zero-day »

Apple a publié un correctif pour deux failles zero-day critiques (CVE-2024-44309 et CVE-2024-44308) ciblant les Mac équipés de processeurs Intel. Ces vulnérabilités, liées à WebKit et JavaScriptCore, permettaient aux pirates d’exécuter du code malveillant en incitant les appareils à traiter du contenu web corrompu.

Certains appareils basés sur macOS en danger : Apple déploie un correctif pour corriger 2 failles « zero-day »

Des failles zero-day ciblent les Mac utilisant des processeurs Intel

Le mardi 19 novembre, Apple a publié un avis de sécurité exhortant ses utilisateurs à mettre à jour leur système macOS. La société a déployé un correctif pour 2 vulnérabilités critiques exploitées par des pirates ciblant les Mac équipés de processeurs Intel.

Cet avertissement a également retenu l'attention de Changpeng Zhao, cofondateur et ancien PDG de Binance. Sur son profil X, il a incité ses abonnés à mettre à jour leurs appareils sans attendre, afin de se prémunir contre d'éventuelles attaques.

Bien que les Mac utilisant des processeurs Intel restent largement utilisés, Apple a amorcé en novembre 2020 une transition vers ses propres processeurs ARM. Les mises à jour macOS pour les Mac Intel devraient être maintenues jusqu’en 2025, après quoi elles ne seront plus compatibles avec ces appareils.

🛡️ Quelles sont les obligations juridiques et fiscales pour un influenceur crypto ?

Ces 2 vulnérabilités sont respectivement étiquetées sous les références CVE-2024-44309 et CVE-2024-44308. Elles ont été présentées comme des failles zero-day, c'sst-à-dire des vulnérabilités informatique inconnues des développeurs et des équipes de sécurité au moment de son exploitation par les attaquants.

Faites fructifier votre capital en 15 minutes par jour grâce aux analyses et stratégies quotidiennes de nos experts
Publicité

Une mise à jour macOS indispensable pour protéger vos appareils

Apple a déclaré que les anomalies concernent WebKit (une bibliothèque logicielle qui permet aux développeurs de créer des applications qui affichent du contenu Web) et JavaScriptCore (moteur d’interprétation qui prend en charge l’exécution du code écrit en JavaScript dans les applications Mac OS X).

Ces 2 moteurs Web alimentent le navigateur Safari et l'exécution de contenu Web, une porte d'entrée souvent exploitée par les pirates malveillants pour pénétrer dans des logiciels plus larges ou accéder aux données privées des utilisateurs.

L'avis de sécurité indique que les bugs peuvent être exploités en incitant les appareils Apple vulnérables à traiter du contenu Web malveillant. Cela permettrait de déclencher l'exécution arbitraire de code, permettant de ce fait l'installation de logiciels malveillants sur l'appareil ciblé.

Une mise à jour logicielle a été publiée afin d'apporter les correctifs aux bugs identifiés comme des vulnérabilités « zero-day ».

👉 Dans l'actualité - Bitcoin en route vers les 100 000 dollars ? Analyse du BTC avec Prof. Chaîne

Ces vulnérabilités ont été signalées par des chercheurs en sécurité du Groupe d'analyse des menaces (TAG) de Google. Cette équipe travaille en collaboration avec les équipes cyber des États, son objectif est de détecter, comprendre et atténuer les menaces cyber.

Ce groupe a pour habitude d'enquêter sur des campagnes d'attaques gouvernementales, suggérant la potentielle implication d'un acteur étatique dans cette opération. 

Apple n'a pas donné d'informations sur les auteurs de ces attaques, ni sur le nombres d'utilisateurs affectés ou si l'un de ces derniers a effectivement été compromis avec succès.

Achetez des cryptos facilement avec eToro
Publicité - Votre capital est à risque. D'autres frais s'appliquent. Pour plus d'informations, visitez etoro.com/trading/fees Les CFD sont des instruments complexes et présentent un risque élevé de perdre de l'argent rapidement en raison de l'effet de levier. 61% des comptes d'investisseurs particuliers perdent de l'argent en négociant des CFD avec ce fournisseur. Vous devez savoir si vous comprenez le fonctionnement des CFD et si vous pouvez vous permettre de perdre votre argent. Vous ne perdrez jamais plus que le montant investi dans chaque position. (en savoir plus)

Source : Apple

La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.

guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

Bitcoin : un portefeuille de l’ère Satoshi se réveille après 15 années de sommeil

Bitcoin : un portefeuille de l’ère Satoshi se réveille après 15 années de sommeil

Bitcoin approche de sa limite : Il n'en reste plus que 5 % à miner

Bitcoin approche de sa limite : Il n'en reste plus que 5 % à miner

Pourquoi le Bitcoin (BTC) chute-t-il de nouveau à 86 000 dollars ?

Pourquoi le Bitcoin (BTC) chute-t-il de nouveau à 86 000 dollars ?

Bitstack dévoile son compte euro accompagné de sa carte Bitcoin et officialise une nouvelle levée de fonds

Bitstack dévoile son compte euro accompagné de sa carte Bitcoin et officialise une nouvelle levée de fonds